渗透测试之地基服务篇:服务攻防之数据库Oracle(上)

访客 336 0
本文来源:

系列文章

专辑:渗透测试之地基篇

简介

渗透测试-地基篇

该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。

请注意

本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。

名言:

你对这行的兴趣,决定你在这行的成就!

一、前言

数据库作为业务平台信息技术的核心和基础,承载着越来越多的关键数据,渐渐成为单位公共安全中最具有战略性的资产,数据库的安全稳定运行也直接决定着业务系统能否正常使用。并且平台的数据库中往往储存着等极其重要和敏感的信息。这些信息一旦被篡改或者泄露,轻则造成企业经济损失,重则影响企业形象,甚至行业、社会安全。可见,数据库安全至关重要。所以对数据库的保护是一项必须的,关键的,重要的工作任务。

通过前几期钓鱼、内网攻防篇章落幕后,引来了服务攻防篇章之数据库渗透篇,不管在外网还是内网环境,只要存在业务系统都存在数据库,在渗透测试对数据库的知识学习是必不可少的,接下来将介绍数据库的渗透基本操作,带小伙伴们了解和学习数据库如何渗透的!

如果连Oracle不会安装,怎么进行下一步的研究Oracle数据库安全!

二、Oracle安装

1、Oracle_11g_64位安装

双击setup进行安装:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第1张图片-网盾网络安全培训

选择是继续安装:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第2张图片-网盾网络安全培训

去掉勾选:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第3张图片-网盾网络安全培训

选择是:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第4张图片-网盾网络安全培训

选择创建和配置数据库:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第5张图片-网盾网络安全培训

选择桌面类:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第6张图片-网盾网络安全培训

在数据库版本选择标准版:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第7张图片-网盾网络安全培训

在字符集选择UTF8:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第8张图片-网盾网络安全培训

这里必须输入数据库名和密码:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第9张图片-网盾网络安全培训

点击完成即可:

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第10张图片-网盾网络安全培训

2、安装NET Framework 3.5

这里需要安装.NET Framework 3.5:
渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第11张图片-网盾网络安全培训

服务器管理器中选择即可:
渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第12张图片-网盾网络安全培训

选择安装:
渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第13张图片-网盾网络安全培训

然后等待安装即可:
渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第14张图片-网盾网络安全培训

点击口令关系设置:
渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第15张图片-网盾网络安全培训

完成查看设置:
渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第16张图片-网盾网络安全培训渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第17张图片-网盾网络安全培训渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第18张图片-网盾网络安全培训到和一步就完成安装了,这里查看了windows服务状态已经开启了Oracle的服务!

三、sqldevelope安装

继续安装sqldevelope_19.2_64位,进行Oracle管理数据环境!这是绿色版的软件,直接双击打开即可!

渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第19张图片-网盾网络安全培训

双击打开sqldeveloper:等待安装
渗透测试之地基服务篇:服务攻防之数据库Oracle(上)-第20张图片-网盾网络安全培训

标签: 数据库安全

发表评论 (已有0条评论)

还木有评论哦,快来抢沙发吧~